安卓系统

研究:社会安全号码可预测

华尔街活着的传奇:这个男人掌控了世界。NaNa说美股(2020.04.19)[有CC字幕]

华尔街活着的传奇:这个男人掌控了世界。NaNa说美股(2020.04.19)[有CC字幕]
Anonim

社会安全号码可能并不像人们认为的那样随机,因为一项新的研究认为强大的数学技术与开源研究相结合可以在某些情况下揭示一个人的秘密数字。周一在美国国家科学院院刊上发表的一篇严厉警告表明,社会安全网络日益脆弱,使更多的人面临身份盗用的风险。“

除非实施减轻策略,否则社会安全网络的可预测性会使他们面临风险这项研究说:<进一步阅读:如何从您的Windows PC中删除恶意软件]

该研究来自卡内基梅隆大学的信息科技助理教授Alessandro Acquisti Logy和公共政策以及博士后研究员Ralph Gross

Gross和Acquisti开发了一种算法,用于分析来自社会安全管理局死亡主文件的数据,该死亡主文件是一个约有6500万死亡的美国人和他们的SSN的公共数据库,被用于反欺诈的目的

他们在死者的SSNs中寻找数字模式,并绘制出生地点与出生日期之间的相关性以及该数据与SSN的关系。“我们的预测算法利用观察数据那些出生日期相近且SSN分配状态相同的人可能会分享相似的SSN,“他们写道,

SSN的前三位数字是一个区号,该号码是根据所提供邮寄地址的邮政编码当一张卡被申请。接下来的两位数字是一个组号,它以“精确但非连续的顺序在1到99之间”进行分配。最后四位数字是一个序列号

作者没有详细说明的算法成功地确定了死亡主文件中1989年至2003年间出生人数的44%的前五位数字。完整的SSN可以挑选出1000人以下的人中的8.5%。对于1973年至1988年间出生的人,该算法可以预测死亡主文件中7%的前五位数字。

“当个人计算机和身份盗用是不可想象的时候,SSN被设计为标识符,”研究说,

社会保险管理局如何分配数字的其他变化使得猜测更容易。 1989年,该机构制定了一项名为“出生时检查”的计划,将SSN分配给新生儿,作为出生证明过程的一部分。

然而,这些改变增加了一个人的出生日期和SSN的所有九位数之间的相关性,特别是研究人员写道,对于人口较少国家的人群而言,使社交网络更容易被发现,另外,社交网络个人信息(如个人的家乡和出生日期)信息的激增使人们面临更大的风险,因为这些信息可以用来推断SSNs

“这些研究结果强调了现代信息经济中广泛传播信息的隐藏隐私成本以及多个数据源之间复杂的相互作用,”研究人员写道,“攻击者可以接受SSNs认为是准确的,并通过信用审批服务运行它们。尽管许多这些服务将限制验证数据的尝试次数,但他们写道,僵尸网络可以用来测试大量的SSN以确保它们是有效的。